
Citrix Virtual Apps and Desktops (XEN) 비인증 RCE
Citrix Virtual Apps 및 데스크톱(XEN) 비인증 원격 코드 실행 취약점
자세한 기술 정보는 블로그 게시물을 참조하세요.
https://github.com/user-attachments/assets/563fd110-5321-49f7-8dc3-48eb0a53e0f9
python exploit-citrix-xen.py --target 192.168.1.120 --port 80 --cmd "whoami"
CVE-xxxx-xxxxx.py
(*) Citrix 虚拟应用和桌面 未认证远程代码执行 (CVE-xxxx-xxxxx) 漏洞利用 by watchTowr
CVE: [CVE-xxxx-xxxxx]
[INFO] 命令已成功发送至 192.168.1.120!
Citrix Virtual Apps and Desktops 7 2402 LTSR 및 이전의 모든 버전은 이 취약점의 영향을 받습니다. 자세한 내용은 Citrix 공식 공지를 참조하세요.
이 취약점 악용 도구는 watchTowr (@watchtowrcyber)의 Sina Kheirkhah (@SinSinology)가 작성했습니다.
최신 보안 연구 소식을 확인하려면 watchTowr 연구소 팀을 팔로우하세요: